日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

CreateVpnAttachment - 創建IPsec連接

調用CreateVpnAttachment接口創建IPsec連接,用于綁定轉發路由器實例。

接口說明

調用CreateVpnAttachment接口創建的 IPsec 連接默認未綁定任何資源,后續您可以通過調用 CreateTransitRouterVpnAttachment 接口將 IPsec 連接綁定轉發路由器實例。

前提條件

創建 IPsec 連接前,請確保您已經在 IPsec 連接所在的地域創建了用戶網關。具體操作,請參見 CreateCustomerGateway 。

如果您需要為 IPsec 連接添加 BGP 配置,請確保用戶網關已添加了自治系統號。

調試

您可以在OpenAPI Explorer中直接運行該接口,免去您計算簽名的困擾。運行成功后,OpenAPI Explorer可以自動生成SDK代碼示例。

授權信息

下表是API對應的授權信息,可以在RAM權限策略語句的Action元素中使用,用來給RAM用戶或RAM角色授予調用此API的權限。具體說明如下:

  • 操作:是指具體的權限點。
  • 訪問級別:是指每個操作的訪問級別,取值為寫入(Write)、讀?。≧ead)或列出(List)。
  • 資源類型:是指操作中支持授權的資源類型。具體說明如下:
    • 對于必選的資源類型,用背景高亮的方式表示。
    • 對于不支持資源級授權的操作,用全部資源表示。
  • 條件關鍵字:是指云產品自身定義的條件關鍵字。
  • 關聯操作:是指成功執行操作所需要的其他權限。操作者必須同時具備關聯操作的權限,操作才能成功。
操作訪問級別資源類型條件關鍵字關聯操作
vpc:CreateVpnAttachmentcreate
*全部資源
*

請求參數

名稱類型必填描述示例值
RegionIdstring

IPsec 連接所屬的地域 ID。

您可以通過調用 DescribeRegions 接口獲取地域 ID。

cn-hangzhou
Namestring

IPsec 連接的名稱。

名稱長度為 1~100 個字符,不能以http://https://開頭。

nametest
CustomerGatewayIdstring

用戶網關 ID。

cgw-p0w2jemrcj5u61un8****
NetworkTypestring

IPsec 連接的網絡類型。取值:

  • public(默認值):公網,表示 IPsec 連接通過公網建立加密通信通道。
  • private:私網,表示 IPsec 連接通過私網建立加密通信通道。
public
LocalSubnetstring

需要和本地數據中心互通的 VPC 側的網段,用于第二階段協商。

多個網段之間用半角逗號(,)分隔,例如:192.168.1.0/24,192.168.2.0/24。

關于 IPsec 連接路由模式的說明:

  • 如果 LocalSubnetRemoteSubnet 均輸入為 0.0.0.0/0,則表示您使用目的路由模式。
  • 如果 LocalSubnetRemoteSubnet 均輸入具體的網段,則表示您使用感興趣流模式。
10.1.1.0/24,10.1.2.0/24
RemoteSubnetstring

需要和 VPC 互通的本地數據中心側的網段,用于第二階段協商。

多個網段之間用半角逗號(,)分隔,例如:192.168.3.0/24,192.168.4.0/24。

關于 IPsec 連接路由模式的說明:

  • 如果 LocalSubnetRemoteSubnet 均輸入為 0.0.0.0/0,則表示您使用目的路由模式。
  • 如果 LocalSubnetRemoteSubnet 均輸入具體的網段,則表示您使用感興趣流模式。
10.1.3.0/24,10.1.4.0/24
EffectImmediatelyboolean

選擇 IPsec 連接的配置是否立即生效。 取值:

  • true:是,配置完成后系統立即進行 IPsec 協議協商。
  • false(默認值):否,當有流量進入時系統才進行 IPsec 協議協商。
false
IkeConfigstring

第一階段協商的配置信息:

  • IkeConfig.Psk:預共享密鑰,用于 VPN 網關與本地數據中心之間的身份認證。

    • 密鑰長度為 1~100 個字符,支持數字、大小寫英文字母以及右側字符,不能包含空格。~!`@#$%^&*()_-+={}[]|;:',.<>/?

    • 若您未指定預共享密鑰,系統會隨機生成一個 16 位的字符串作為預共享密鑰。您可以調用 DescribeVpnConnection 接口查詢系統自動生成的預共享密鑰。

    說明 IPsec 連接側的預共享密鑰需和本地數據中心側的認證密鑰一致,否則本地數據中心和 VPN 網關之間無法建立連接。
  • IkeConfig.IkeVersion:IKE 協議的版本。取值:ikev1ikev2。默認值:ikev1。

  • IkeConfig.IkeMode:協商模式。取值:mainaggressive。默認值:main。

  • IkeConfig.IkeEncAlg:第一階段協商的加密算法。取值:aes、aes192aes256、des3des。默認值:aes。

  • IkeConfig.IkeAuthAlg:第一階段協商的認證算法。取值:md5、sha1sha256、sha384、sha512。默認值:md5。

  • IkeConfig.IkePfs:第一階段協商使用的 Diffie-Hellman 密鑰交換算法。取值:group1、group2group5group14。默認值:group2。

  • IkeConfig.IkeLifetime:第一階段協商出的 SA 的生存周期。單位:秒。取值范圍:0~86400。默認值:86400。

  • IkeConfig.LocalId:IPsec 連接阿里云側的標識,長度限制為 100 個字符,不能包含空格。默認值為空。

  • IkeConfig.RemoteId:IPsec 連接本地數據中心側的標識,長度限制為 100 個字符,不能包含空格。默認值為用戶網關的 IP 地址。

{"Psk":"1234****","IkeVersion":"ikev1","IkeMode":"main","IkeEncAlg":"aes","IkeAuthAlg":"sha1","IkePfs":"group2","IkeLifetime":86400,"LocalId":"47.XX.XX.1","RemoteId":"47.XX.XX.2"}
IpsecConfigstring

第二階段協商的配置信息:

  • IpsecConfig.IpsecEncAlg:第二階段協商的加密算法。取值:aes、aes192、aes256des3des。默認值:aes。

  • IpsecConfig. IpsecAuthAlg:第二階段協商的認證算法。取值:md5sha1sha256、sha384、sha512。默認值:md5。

  • IpsecConfig. IpsecPfs:第二階段協商使用的 Diffie-Hellman 密鑰交換算法。取值:disabled、group1、group2group5group14。默認值:group2。

  • IpsecConfig. IpsecLifetime:第二階段協商出的 SA 的生存周期。單位:秒。取值范圍:0~86400。默認值:86400。

{"IpsecEncAlg":"aes","IpsecAuthAlg":"sha1","IpsecPfs":"group2","IpsecLifetime":86400}
BgpConfigstring

BGP 的配置信息:

  • BgpConfig.EnableBgp:是否開啟 BGP 功能。取值:truefalse(默認值)。

  • BgpConfig.LocalAsn:阿里云側的自治系統號。自治系統號取值范圍:1~4294967295。默認值:45104

    支持按照兩段位的格式進行輸入,即:前 16 位比特.后 16 位比特。每個段位使用十進制輸入。

    例如輸入 123.456,則表示自治系統號:123*65536+456=8061384。

  • BgpConfig.TunnelCidr:IPsec 隧道網段。該網段需是一個在 169.254.0.0/16 內的掩碼長度為 30 的網段,且不能是 169.254.0.0/30、169.254.1.0/30、169.254.2.0/30、169.254.3.0/30、169.254.4.0/30、169.254.5.0/30、169.254.6.0/30 和 169.254.169.252/30。

  • LocalBgpIp:阿里云側的 BGP 地址。該地址為 IPsec 隧道網段內的一個 IP 地址。

說明
  • 在添加 BGP 配置前,建議您先了解 BGP 動態路由功能的工作機制和使用限制。更多信息,請參見配置 BGP 動態路由 。
  • 建議您使用自治系統號的私有號碼與阿里云建立 BGP 連接。自治系統號的私有號碼范圍請自行查閱文檔。
  • {"EnableBgp":"true","LocalAsn":"45104","TunnelCidr":"169.254.11.0/30","LocalBgpIp":"169.254.11.1"}
    HealthCheckConfigstring

    健康檢查配置信息:

    • HealthCheckConfig.enable:是否開啟健康檢查,取值:truefalse(默認值)。

    • HealthCheckConfig.dip:健康檢查的目的 IP 地址。輸入 VPC 側通過 IPsec 連接可以訪問的本地數據中心的 IP 地址。

    • HealthCheckConfig.sip:健康檢查的源 IP 地址。輸入本地數據中心通過 IPsec 連接可以訪問的 VPC 側的 IP 地址。

    • HealthCheckConfig.interval:健康檢查的重試間隔時間,單位:秒。默認值:3。

    • HealthCheckConfig.retry:健康檢查的重試發包次數。默認值:3

    • HealthCheckConfig.Policy:健康檢查失敗時是否撤銷已發布的路由。取值:

      • revoke_route(默認值):撤銷已發布的路由。
      • reserve_route:不撤銷已發布的路由。
    {"enable":"true","dip":"192.168.1.1","sip":"10.1.1.1","interval":"3","retry":"3","Policy": "revoke_route"}
    AutoConfigRouteboolean

    是否自動配置路由。取值:

    • true(默認值):自動配置路由。

    • false:不自動配置路由。

    true
    EnableDpdboolean

    是否開啟 DPD(對等體存活檢測)功能。取值:

    • true(默認值):開啟 DPD 功能。IPsec 發起端會發送 DPD 報文用來檢測對端的設備是否存活,如果在設定時間內未收到正確回應則認為對端已經斷線,IPsec 將刪除 ISAKMP SA 和相應的 IPsec SA,安全隧道同樣也會被刪除。

    • false:不開啟 DPD 功能,IPsec 發起端不會發送 DPD 探測報文。

    true
    EnableNatTraversalboolean

    是否開啟 NAT 穿越功能。取值:

    • true(默認值):開啟 NAT 穿越功能。開啟后,IKE 協商過程會刪除對 UDP 端口號的驗證過程,同時實現對 VPN 隧道中 NAT 網關設備的發現功能。

    • false:不開啟 NAT 穿越功能。

    true
    RemoteCaCertstring

    國密型 VPN 網關創建 IPsec 連接時,對端的 CA 證書。

    -----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----
    ClientTokenstring

    客戶端 Token,用于保證請求的冪等性。

    從您的客戶端生成一個參數值,確保不同請求間該參數值唯一。ClientToken 只支持 ASCII 字符。

    說明 若您未指定,則系統自動使用 API 請求的 RequestId 作為 ClientToken 標識。每次 API 請求的 RequestId 不一樣。
    123e4567-e89b-12d3-a456-4266****
    Tagsarray<object>

    IPsec 連接待添加的標簽列表。

    一次最多支持為 IPsec 連接添加 20 個標簽。

    object

    標簽信息。

    Keystring

    標簽鍵。一旦輸入該值,則不允許為空字符串。

    最多支持 64 個字符,不能以aliyunacs:開頭,不能包含http://或者https://。

    一次最多支持輸入 20 個標簽鍵。

    TagKey
    Valuestring

    標簽值。

    標簽值最多支持 128 個字符,可以為空字符串,不能以aliyunacs:開頭,不能包含http://或者https://。

    一個標簽鍵對應一個標簽值。一次最多支持輸入 20 個標簽值。

    TagValue
    ResourceGroupIdstring

    IPsec 連接所屬的資源組 ID。

    • 您可以調用 ListResourceGroups 接口查詢資源組 ID。
    • 如果您未指定資源組 ID,IPsec 連接創建后將歸屬于默認資源組。
    rg-acfmzs372yg****

    返回參數

    名稱類型描述示例值
    object

    返回結果。

    RequestIdstring

    請求 ID。

    88187252-0E26-3C4D-9D1D-32A04454EBBA
    VpnConnectionIdstring

    IPsec 連接 ID。

    vco-p0wb09rama8qwwgfn****
    Namestring

    IPsec 連接的名稱。

    nametest
    CreateTimelong

    創建 IPsec 連接的時間戳。單位:毫秒。

    時間戳的格式采用 Unix 時間戳,表示從格林威治時間 1970 年 01 月 01 日 00 時 00 分 00 秒至創建 IPsec 連接時的總時長。

    1658201810000
    Codestring

    當前任務返回的狀態碼。200 表示任務成功。

    200
    Messagestring

    當前任務返回的信息。

    successful
    Successboolean

    當前任務是否成功執行。

    • true:已成功執行。
    • false:未能成功執行。
    true

    示例

    正常返回示例

    JSON格式

    {
      "RequestId": "88187252-0E26-3C4D-9D1D-32A04454EBBA",
      "VpnConnectionId": "vco-p0wb09rama8qwwgfn****",
      "Name": "nametest",
      "CreateTime": 1658201810000,
      "Code": "200",
      "Message": "successful",
      "Success": true
    }

    錯誤碼

    HTTP status code錯誤碼錯誤信息描述
    400Resource.QuotaFullThe quota of resource is full資源配額已達上限。
    400InvalidVpnConnection.AlreadyExistsVpn connection already exists.VPN 連接已經存在,不用再次添加。
    400VpnRouteEntry.AlreadyExistsThe specified route entry is already exist.該路由已存在。
    400VpnRouteEntry.ConflictThe specified route entry has conflict.路由條目存在沖突。
    400NotSupportVpnConnectionParameter.IpsecPfsThe specified vpn connection ipsec Ipsec Pfs is not support.IPsec連接中指定的Pfs參數不支持
    400NotSupportVpnConnectionParameter.IpsecAuthAlgThe specified vpn connection ipsec Auth Alg is not support.IPsec連接中指定的認證算法不支持
    400VpnRouteEntry.BackupRouteValidate backup route entry failed.主備路由條目校驗失敗。
    400VpnRouteEntry.InvalidWeightInvalid route entry weight value.路由權重值不合法
    400InvalidParameter.VpnConnectionNameThe specified vpn connection name is invalid.指定的VPN連接名稱不合規范。
    400QuotaExceeded.PolicyBasedRouteThe maximum number of policy-based routes is exceeded. Existing routes: %s. Routes to be created: %s. Maximum routes: %s.策略路由條數已達上限,當前已有%s條,本次將創建%s條,上限為%s條。
    400MissingParameter.TunnelCidrThe parameter TunnelCidr is mandatory when BGP is enabled.開啟BGP時,隧道CIDR參數是必填項
    400OperationUnsupported.EnableBgpCurrent region does not support enable BGP.當前地域不支持開啟BGP。
    400MissingParam.CustomerGatewayAsnAsn of customer gateway is mandatory when BGP is enabled.開啟BGP時,客戶網關的自治系統號不可以為空。
    400IllegalParam.LocalAsnThe specified LocalAsn is invalid.本端自治系統號不合法。
    400InvalidParameter.BgpConfigThe specified BgpConfig is invalid.指定的BGP配置不合規范
    400IllegalParam.EnableBgpVPN connection must enable BGP when VPN gateway has enabled BGP.當 VPN 網關啟用 BGP 時,VPN 連接必須啟用 BGP。
    400IllegalParam.TunnelCidrThe specified TunnelCidr is invalid.參數TunnelCidr不合法。
    400InvalidLocalBgpIp.MalformedThe specified LocalBgpIp is malformed.指定的本端BGP的IP異常
    400IllegalParam.LocalBgpIpThe specified LocalBgpIp is invalid.本端BGP地址不合法。
    400IllegalParam.LocalSubnetThe specified "LocalSubnet" (%s) is invalid.本端網段(%s)不合法。
    400IllegalParam.RemoteSubnetThe specified "RemoteSubnet" (%s) is invalid.對端網段(%s)不合法。
    400OperationFailed.MissCertificateThe VPN connecton has not associated any certificates.當前VPN連接沒有關聯任何證書。
    400MissingParam.RemoteIdThe remote ID is mandatory when creating national standard VPN connection.當創建國密VPN連接時,對端ID是必填參數。
    400CustomerGateway.ConflictRouteEntryThe specified customer gateway has conflict with route entry.當前用戶網關和路由存在沖突。
    400VpnTask.CONFLICTVpn task has conflict.Vpn操作存在沖突,請稍后重試。
    400Forbidden.TagKey.DuplicatedThe specified tag key already exists.標簽資源重復
    400OperationFailed.NoAvailableAmountThe available amount of your account is less than 0, please recharge before attempting to purchase.您的賬戶可用額度小于0,請先充值后再嘗試購買。
    400SizeLimitExceeded.TagNumThe maximum number of tags is exceeded.標簽數量超限
    400InvalidParameter.TagValueThe specified parameter TagValue is invalid.指定的參數TagValue不合規范。
    400InvalidParameter.TagKeyThe specified parameter TagKey is invalid.指定的參數TagKey不合規范。
    400Duplicated.TagKeyThe specified parameter TagKey is duplicated.指定的參數TagKey重復。
    400InternalErrorThe request processing has failed due to some unknown error, exception or failure.內部錯誤
    400InvalidTunnelCidr.MalformedThe specified TunnelCidr is malformed.指定的隧道CIDR異常
    400CustomerGateway.ConflictVpnIpThe customer gateway associated with the IPSec connection should not have the same IP address as the VPN gateway.IPSec連接關聯的用戶網關與VPN網關不應該有相同的網關IP地址。
    400MissingParameter.TunnelOptionsSpecificationThe required parameters are missing when creating a tunnel for dual-tunnel VPN.雙隧道VPN在創建隧道時,必填參數缺失。
    400CreateDbrRoutesQuotaFull.QuotaFullThe number of created destination routes exceeds the quota limit.創建目的路由數量超過配額限制。
    403Forbbiden.SubUserUser not authorized to operate on the specified resource as your account is created by another user.您沒有權限操作該資源,請您申請操作權限后再試。
    403ForbiddenUser not authorized to operate on the specified resource.您沒有權限操作指定資源,請申請權限后再操作。
    404InvalidCustomerGatewayInstanceId.NotFoundThe specified customer gateway instance id does not exist.指定的用戶網關實例不存在,請您檢查用戶網關實例ID是否正確。

    訪問錯誤中心查看更多錯誤碼。

    變更歷史

    變更時間變更內容概要操作
    2024-11-28OpenAPI 錯誤碼發生變更、OpenAPI 入參發生變更查看變更詳情
    2024-11-25OpenAPI 錯誤碼發生變更、OpenAPI 入參發生變更查看變更詳情
    2024-10-24OpenAPI 錯誤碼發生變更、OpenAPI 入參發生變更查看變更詳情
    2024-05-10OpenAPI 錯誤碼發生變更查看變更詳情
    2023-10-19OpenAPI 描述信息更新、OpenAPI 錯誤碼發生變更、OpenAPI 入參發生變更查看變更詳情
    2023-08-09OpenAPI 描述信息更新、OpenAPI 錯誤碼發生變更查看變更詳情